Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mitsubishi Electric Corporation (CVE-2025-5241)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2025
Última modificación:
11/07/2025

Descripción

La vulnerabilidad del mecanismo de bloqueo de cuentas excesivamente restrictivo en la serie MELSEC iQ-F de Mitsubishi Electric Corporation permite a un atacante remoto no autenticado bloquear a usuarios legítimos durante un periodo determinado al intentar iniciar sesión repetidamente con contraseñas incorrectas. Los usuarios legítimos no podrán iniciar sesión hasta que transcurra un periodo determinado tras el bloqueo o hasta que se restablezca el producto.